Event ID 6274: NPS discarded the request for a user — устранение ошибки
Симптомы сброса RADIUS-запроса (Event ID 6274)
Пользователи не могут подключиться к корпоративной сети Wi-Fi, VPN или сетевому оборудованию. Клиентские устройства зависают на стадии аутентификации и получают тайм-аут. В журнале Security сервера NPS фиксируется событие Event ID 6274 (Discarded Request).
| Журнал | Security |
|---|---|
| Источник | Microsoft-Windows-Security-Auditing / IAS |
| Категория | Network Policy Server |
| Код ошибки | Event ID 6274 |
| Описание | Network Policy Server discarded the request for a user. |
В отличие от отказа в авторизации (Event 6273), статус Discarded (Сброшен) означает, что NPS даже не стал обрабатывать запрос аутентификации, либо оборвал сессию из-за критической ошибки конфигурации (несовпадение политик запросов на подключение, сбой проксирования или повреждение пакета).
Пошаговое решение проблемы сброса запросов NPS
- Анализ причины сброса (Reason Code) в событии: Прочитайте расширенную причину ошибки в деталях события 6274:
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=6274} -MaxEvents 5 | Format-List TimeCreated, Message - Проверка политик запросов на подключение (Connection Request Policies — CRP):
- Откройте консоль
nps.msc-> Policies -> Connection Request Policies. - Убедитесь, что существует активная политика, условия которой (тип порта, NAS-Identifier или префикс имени) соответствуют входящему RADIUS-пакету.
- Проверьте, что в свойствах политики выбрана локальная аутентификация (Authenticate requests on this server), а не перенаправление на несуществующий Remote RADIUS Server Group.
- Откройте консоль
- Проверка параметров общего секрета (Shared Secret) RADIUS-клиента: Несовпадение разделяемого секрета между VPN/Wi-Fi контроллером и NPS часто приводит к тихому сбросу пакетов:
# Проверьте список IP-адресов клиентов NPS: Get-NpsRadiusClient - Проверка прав учетной записи NPS в Active Directory: Зарегистрируйте сервер NPS в домене для чтения атрибутов dial-in:
netsh nps add registeredserver
Важно: Если поле Reason Code указывает на 'The request was discarded by a third-party extension DLL', проверьте работу сторонних модулей двухфакторной аутентификации (например, Azure MFA NPS Extension).
Частые вопросы (FAQ)
В чем главное отличие между Event 6273 (Access Denied) и Event 6274 (Discarded)?
Event 6273 означает, что запрос обработан, но доступ запрещен политикой или неверным паролем. Event 6274 означает, что запрос был проигнорирован сервером из-за структурных ошибок, отсутствия подходящей CRP-политики или сбоя расширения MFA.
Почему расширение Azure MFA NPS вызывает Event ID 6274?
Если сервер NPS не может связаться с облаком Azure MFA (заблокирован порт 443, истек сертификат Azure AD или у пользователя не настроен номер телефона), модуль расширения принудительно сбрасывает запрос.
Как проверить лог расширения Azure MFA для NPS?
Откройте 'Event Viewer' -> 'Applications and Services Logs' -> 'Microsoft' -> 'AzureMfa' -> 'AuthZ' и 'AuthN' для детальной информации о сбоях.
Что делать, если в событии 6274 указано 'The connection request policy was not matched'?
Создайте базовую универсальную политику Connection Request Policy без ограничивающих условий, либо проверьте корректность атрибутов 'NAS-Port-Type' в запросе от точки доступа.